Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-pentest — Une collection de ressources, outils et autres choses brillantes pour les tests d'intrusion. | Kitploit
Outils/GitHubGitHub/enaqx/awesome-pentest
OSINT (Renseignement de Sources Ouvertes)Escalade de PrivilègesÉvasion IDS/IPSRétro-ingénierieExploitation d'Applications WebStéganographieCTFSécurité CloudSécurité MobileIngénierie SocialeApprentissage et ÉducationRessources Organisées
26.9k4.9k67il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Parcours et Cours
Top en Ressources Organisées n°6
Top en Apprentissage et Éducation n°6
Top en Parcours et Cours n°5
GitHubenaqx/awesome-pentest

awesome-pentest

Une collection de ressources, outils et autres choses brillantes pour les tests d'intrusion.

Voir le dépôt

Awesome Penetration Testing Awesome

Une collection de ressources impressionnantes de test de pénétration et de cybersécurité offensive.

Le test de pénétration est la pratique consistant à lancer des attaques autorisées et simulées contre des systèmes informatiques et leur infrastructure physique afin d'exposer d'éventuelles faiblesses et vulnérabilités de sécurité. Si vous découvrez une vulnérabilité, veuillez suivre ces directives pour la signaler de manière responsable.

Vos contributions et suggestions sont les bienvenues♥. (✿◕‿◕). Veuillez consulter le Guide de contribution pour plus de détails. Ce travail est sous licence Creative Commons Attribution 4.0 International.

Table des matières

  • Utilitaires Android
  • Outils d'anonymat
    • Outils Tor
  • Outils d'évasion antivirus
  • Livres
    • Livres d'analyse de logiciels malveillants
  • Outils CTF
  • Outils d'attaque sur plateformes cloud
  • Outils de collaboration
  • Conférences et événements
    • Asie
    • Europe
    • Amérique du Nord
    • Amérique du Sud
    • Zélandie
  • Outils d'exfiltration
  • Outils de développement d'exploits
  • Outils d'analyse de format de fichier
  • Utilitaires GNU/Linux
  • Outils de craquage de hachage
  • Éditeurs hexadécimaux
  • Systèmes de contrôle industriel et SCADA
  • Systèmes intentionnellement vulnérables
    • Systèmes intentionnellement vulnérables en tant que conteneurs Docker
  • Crochetage de serrures
  • Utilitaires macOS
  • Cadres multi-paradigmes
  • Outils réseau
    • Outils DDoS
    • Outils de reconnaissance réseau
    • Analyseurs et renifleurs de protocole
    • Outils de relecture et d'édition du trafic réseau
    • Proxies et outils d'homme du milieu (MITM)
    • Outils de sécurité de la couche transport
    • Outils Secure Shell
    • Outils réseau sans fil
  • Scanners de vulnérabilité réseau
    • Scanners de vulnérabilité Web
  • Renseignement de sources ouvertes (OSINT)
    • Services de courtier de données et de moteur de recherche
    • Outils de dorking
    • Outils de recherche et d'analyse d'e-mails
    • Récolte et analyse de métadonnées
    • Outils de découverte de périphériques réseau
    • Ressources en ligne OSINT
    • Outils de recherche de dépôts de code source
    • Outils d'analyse d'applications web et de ressources
  • Ressources en ligne
    • Exemples et échantillons de code en ligne
    • Ressources en ligne pour le développement d'exploits
    • Ressources en ligne pour le crochetage de serrures
    • Ressources en ligne sur les systèmes d'exploitation
    • Ressources en ligne pour les tests de pénétration
    • Autres listes en ligne
    • Modèles de rapports de tests de pénétration
  • Distributions de systèmes d'exploitation
  • Périodiques
  • Outils d'accès physique
  • Outils d'élévation de privilèges
    • Outils de pulvérisation de mots de passe
  • Rétro-ingénierie
    • Livres de rétro-ingénierie
    • Outils de rétro-ingénierie
  • Cours de formation en sécurité
  • Guides et tutoriels sur le shellcode
  • Outils de canaux auxiliaires
  • Ingénierie sociale
    • Livres d'ingénierie sociale
    • Ressources en ligne d'ingénierie sociale
    • Outils d'ingénierie sociale
  • Analyseurs statiques
  • Outils de stéganographie
  • Bases de données de vulnérabilités
  • Exploitation Web
    • Proxies Web intercepteurs
    • Outils d'inclusion de fichiers Web
    • Outils d'injection Web
    • Outils de découverte de chemin Web et de bruteforce
    • Web shells et frameworks C2
    • Outils d'extraction de code source accessible via le Web
    • Livres d'exploitation Web
  • Utilitaires Windows

Utilitaires Android

  • cSploit - Boîte à outils avancée de sécurité informatique professionnelle sur Android comprenant un démon Metasploit intégré et des capacités MITM.
  • Fing - Application de scan réseau et d'énumération d'hôtes qui effectue du NetBIOS, UPnP, Bonjour, SNMP et diverses autres techniques avancées d'empreinte numérique de périphériques.
  • NullKia - Cadre de sécurité mobile prenant en charge plus de 500 appareils de 18 fabricants avec déverrouillage du bootloader, extraction du firmware, exploitation de la bande de base et outils eSIM.
  • MPT - MPT (Mobile Pentest Toolkit) est une solution indispensable pour votre flux de travail de tests de pénétration Android. Il vous permet d'automatiser des tâches.

Outils d'anonymat

  • I2P - Le Projet Internet Invisible.
  • Metadata Anonymization Toolkit (MAT) - Outil de suppression de métadonnées, prenant en charge une large gamme de formats de fichiers couramment utilisés, écrit en Python3.
  • What Every Browser Knows About You - Page de détection complète pour tester la configuration de votre propre navigateur Web pour les fuites de confidentialité et d'identité.

Outils Tor

Voir aussi awesome-tor.

  • Nipe - Script pour rediriger tout le trafic de la machine vers le réseau Tor.
  • OnionScan - Outil pour enquêter sur le Dark Web en trouvant des problèmes de sécurité opérationnelle introduits par les opérateurs de services cachés Tor.
  • Tails - Système d'exploitation live visant à préserver votre vie privée et votre anonymat.
  • Tor - Logiciel libre et réseau superposé routé en oignon qui vous aide à vous défendre contre l'analyse du trafic.
  • dos-over-tor - Preuve de concept d'outil de test de stress par déni de service sur Tor.
  • kalitorify - Proxy transparent via Tor pour le système d'exploitation Kali Linux.

Outils d'évasion antivirus

  • AntiVirus Evasion Tool (AVET) - Post-traite les exploits contenant des fichiers exécutables destinés aux machines Windows pour éviter d'être reconnus par les logiciels antivirus.
  • CarbonCopy - Outil qui crée un certificat usurpé de tout site web en ligne et signe un exécutable pour l'évasion antivirus.
  • Hyperion - Chiffreur d'exécution pour les exécutables portables 32 bits ("PE .exes").
  • Shellter - Outil d'injection de shellcode dynamique, et le premier infecteur PE véritablement dynamique jamais créé.
  • UniByAv - Obfuscateur simple qui prend du shellcode brut et génère des exécutables compatibles avec les antivirus en utilisant une clé XOR 32 bits brute-forçable.
  • Veil - Générer des charges utiles Metasploit qui contournent les solutions antivirus courantes.
  • peCloakCapstone - Fork multi-plateforme de l'outil automatisé d'évasion antivirus de malware peCloak.py.
  • Amber - Packer PE réfléchissant pour convertir des fichiers PE natifs en shellcode indépendant de la position.

Livres

Voir aussi Lectures suggérées par DEF CON.

  • Advanced Penetration Testing by Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
  • Android Hacker's Handbook by Joshua J. Drake et al., 2014
  • BTFM: Blue Team Field Manual by Alan J White & Ben Clark, 2017
  • Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
  • Bug Hunter's Diary by Tobias Klein, 2011
  • Car Hacker's Handbook by Craig Smith, 2016
  • Effective Software Testing, 2021
  • Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies by EC-Council, 2010
  • Professional Penetration Testing by Thomas Wilhelm, 2013
  • RTFM: Red Team Field Manual by Ben Clark, 2014
  • The Art of Exploitation by Jon Erickson, 2008

Livres d'analyse de logiciels malveillants

Voir awesome-malware-analysis § Books.

Outils CTF

  • CTF Field Guide - Tout ce dont vous avez besoin pour gagner votre prochaine compétition CTF.
  • Ciphey - Outil de déchiffrement automatisé utilisant l'intelligence artificielle et le traitement du langage naturel.
  • RsaCtfTool - Déchiffre les données chiffrées avec des clés RSA faibles et récupère les clés privées à partir de clés publiques en utilisant une variété d'attaques automatisées.
  • ctf-tools - Collection de scripts d'installation pour installer facilement divers outils de recherche en sécurité et déployables rapidement sur de nouvelles machines.
  • shellpop - Générez facilement des commandes sophistiquées de reverse shell ou de bind shell pour vous faire gagner du temps lors des tests de pénétration.

Outils d'attaque sur plateformes cloud

Voir aussi HackingThe.cloud.

  • Cloud Container Attack Tool (CCAT) - Outil pour tester la sécurité des environnements conteneurisés.
  • CloudHunter - Recherche des buckets de stockage cloud AWS, Azure et Google et liste les permissions pour les buckets vulnérables.
  • Cloudsplaining - Identifie les violations du moindre privilège dans les politiques AWS IAM et génère un joli rapport HTML avec une feuille de triage.
  • Endgame - Outil de test de pénétration AWS qui vous permet d'utiliser des commandes en une ligne pour backdoor les ressources d'un compte AWS avec un compte AWS malveillant.
  • GCPBucketBrute - Script pour énumérer les buckets Google Storage, déterminer les accès que vous avez sur eux, et déterminer s'ils peuvent faire l'objet d'une élévation de privilèges.

Outils de collaboration

  • Dradis - Outil open-source de reporting et de collaboration pour les professionnels de la sécurité informatique.
  • Hexway Hive - Cadre commercial de collaboration, d'agrégation de données et de reporting pour les équipes rouges avec une option limitée gratuite auto-hébergeable.
  • Lair - Cadre de collaboration d'attaque réactive et application web construite avec Meteor.
  • Pentest Collaboration Framework (PCF) - Boîte à outils open source, multiplateforme et portable pour automatiser les processus de pentest de routine avec une équipe.
  • Reconmap - Plateforme de collaboration open-source pour les professionnels de la sécurité informatique qui rationalise le processus de pentest.
  • RedELK - Suivi et alarme des activités de l'équipe bleue tout en offrant une meilleure utilisabilité dans les opérations offensives à long terme.

Conférences et événements

  • BSides - Cadre pour organiser et tenir des conférences de sécurité.
  • CTFTime.org - Annuaire des compétitions Capture The Flag (CTF) à venir et archive des compétitions passées avec des liens vers les writeups des défis.

Asie

  • HITB - Conférence de sécurité de haut niveau tenue en Malaisie et aux Pays-Bas.
  • HITCON - Conférence Hacks In Taiwan tenue à Taïwan.
  • Nullcon - Conférence annuelle à Delhi et Goa, Inde.
  • SECUINSIDE - Conférence de sécurité à Séoul.

Europe

  • 44Con - Conférence annuelle de sécurité tenue à Londres.
  • BalCCon - Balkan Computer Congress, tenu annuellement à Novi Sad, Serbie.
  • BruCON - Conférence annuelle de sécurité en Belgique.
  • CCC - Rencontre annuelle de la scène hacker internationale en Allemagne.
  • DeepSec - Conférence de sécurité à Vienne, Autriche.
  • DefCamp - Plus grande conférence de sécurité en Europe de l'Est, tenue annuellement à Bucarest, Roumanie.
  • FSec - FSec - Rassemblement croate de sécurité informatique à Varaždin, Croatie.
  • Hack.lu - Conférence annuelle tenue au Luxembourg.
  • Infosecurity Europe - Le premier événement de sécurité de l'information en Europe, tenu à Londres, Royaume-Uni.
  • SteelCon - Conférence de sécurité à Sheffield, Royaume-Uni.
  • Swiss Cyber Storm - Conférence annuelle de sécurité à Lucerne, Suisse.
  • Troopers - Événement international annuel de sécurité informatique avec ateliers tenu à Heidelberg, Allemagne.
  • HoneyCON - Conférence annuelle de sécurité à Guadalajara, Espagne. Organisée par l'association HoneySEC.

Amérique du Nord

  • AppSecUSA - Conférence annuelle organisée par l'OWASP.
  • Black Hat - Conférence annuelle de sécurité à Las Vegas.
  • CarolinaCon - Conférence Infosec, tenue annuellement en Caroline du Nord.
  • DEF CON - Convention annuelle de hackers à Las Vegas.
  • DerbyCon - Conférence annuelle de hackers basée à Louisville.
  • Hackers Next Door - Conférence sur la cybersécurité et la technologie sociale tenue à New York.
  • Hackers On Planet Earth (HOPE) - Conférence semestrielle tenue à New York.
  • Hackfest - Plus grande conférence de hacking au Canada.
  • LayerOne - Conférence annuelle de sécurité américaine tenue chaque printemps à Los Angeles.
  • National Cyber Summit - Conférence annuelle de sécurité américaine et événement Capture the Flag, tenu à Huntsville, Alabama, États-Unis.
  • PhreakNIC - Conférence technologique tenue annuellement dans le centre du Tennessee.
  • RSA Conference USA - Conférence annuelle de sécurité à San Francisco, Californie, États-Unis.
  • ShmooCon - Convention annuelle de hackers de la côte Est américaine.
  • SkyDogCon - Conférence technologique à Nashville.
  • SummerCon - L'une des plus anciennes conventions de hackers en Amérique, tenue pendant l'été.
  • ThotCon - Conférence annuelle de hackers américaine tenue à Chicago.
  • Virus Bulletin Conference - Conférence annuelle qui se tiendra à Denver, États-Unis pour 2016.

Amérique du Sud

  • Ekoparty - Plus grande conférence de sécurité en Amérique latine, tenue annuellement à Buenos Aires, Argentine.

Zélandie

  • CHCon - Christchurch Hacker Con, la seule convention de hackers de l'île du Sud de la Nouvelle-Zélande.

Outils d'exfiltration* DET - Preuve de concept pour effectuer l'exfiltration de données en utilisant un ou plusieurs canaux simultanément.

  • Iodine - Tunnel de données IPv4 à travers un serveur DNS ; utile pour l'exfiltration depuis des réseaux où l'accès Internet est pare-feu, mais où les requêtes DNS sont autorisées.
  • TrevorC2 - Outil client/serveur pour masquer le commandement et le contrôle et l'exfiltration de données à travers un site web normalement navigable, et non des requêtes HTTP POST typiques.
  • dnscat2 - Outil conçu pour créer un canal de commandement et de contrôle chiffré via le protocole DNS, ce qui constitue un tunnel efficace depuis presque tous les réseaux.
  • pwnat - Perce des trous dans les pare-feux et les NAT.
  • tgcd - Utilitaire réseau Unix simple pour étendre l'accessibilité des services réseau basés sur TCP/IP au-delà des pare-feux.
  • QueenSono - Binaires client/serveur pour l'exfiltration de données avec ICMP. Utile dans un réseau où le protocole ICMP est moins surveillé que les autres (ce qui est un cas courant).

Outils de développement d'exploits

Voir aussi Outils de rétro-ingénierie.

  • H26Forge - Infrastructure spécifique au domaine pour analyser, générer et manipuler des fichiers vidéo syntaxiquement corrects mais sémantiquement non conformes aux spécifications.
  • Magic Unicorn - Générateur de shellcode pour de nombreux vecteurs d'attaque, y compris les macros Microsoft Office, PowerShell, les applications HTML (HTA) ou certutil (en utilisant de faux certificats).
  • Pwntools - Framework de développement rapide d'exploits conçu pour une utilisation dans les CTF.
  • Wordpress Exploit Framework - Framework Ruby pour développer et utiliser des modules qui aident dans les tests de pénétration des sites web et systèmes propulsés par WordPress.
  • peda - Assistance au développement d'exploits en Python pour GDB.

Outils d'analyse de format de fichier

  • ExifTool - Bibliothèque Perl indépendante de la plateforme plus une application en ligne de commande pour lire, écrire et éditer des métadonnées dans une grande variété de fichiers.
  • Hachoir - Bibliothèque Python pour visualiser et éditer un flux binaire comme un arbre de champs et des outils pour l'extraction de métadonnées.
  • Kaitai Struct - Langage de dissection de formats de fichiers et de protocoles réseau et IDE web, générant des analyseurs en C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • peepdf - Outil Python pour explorer les fichiers PDF afin de déterminer si le fichier peut être nuisible ou non.
  • Veles - Outil de visualisation et d'analyse de données binaires.

Utilitaires GNU/Linux

  • Hwacha - Outil de post-exploitation pour exécuter rapidement des charges utiles via SSH sur un ou plusieurs systèmes Linux simultanément.
  • Linux Exploit Suggester - Rapport heuristique sur les exploits potentiellement viables pour un système GNU/Linux donné.
  • Lynis - Outil d'audit pour les systèmes basés sur UNIX.
  • checksec.sh - Script shell conçu pour tester quelles fonctionnalités de sécurité standard du système d'exploitation Linux et PaX sont utilisées.

Outils de craquage de hachages

  • BruteForce Wallet - Trouver le mot de passe d'un fichier de portefeuille chiffré (c.-à-d. wallet.dat).
  • CeWL - Génère des listes de mots personnalisées en explorant le site web d'une cible et en collectant des mots uniques.
  • duplicut - Supprime rapidement les doublons, sans changer l'ordre, et sans obtenir de OOM sur d'énormes listes de mots.
  • GoCrack - Interface web de gestion pour des sessions de craquage de mots de passe distribuées utilisant hashcat (ou d'autres outils pris en charge) écrit en Go.
  • Hashcat - Le craqueur de hachages le plus rapide.
  • hate_crack - Outil pour automatiser les méthodologies de craquage via Hashcat.
  • JWT Cracker - Craqueur simple par force brute de jetons JSON Web Token (JWT) HS256.
  • John the Ripper - Craqueur de mots de passe rapide.
  • Rar Crack - Craqueur par force brute de RAR.

Éditeurs hexadécimaux

  • Bless - Éditeur hexadécimal graphique multiplateforme de haute qualité et complet, écrit en Gtk#.
  • Frhed - Éditeur de fichiers binaires pour Windows.
  • Hex Fiend - Éditeur hexadécimal rapide, open source, pour macOS avec prise en charge de l'affichage des différences binaires.
  • HexEdit.js - Édition hexadécimale basée sur un navigateur.
  • Hexinator - Le meilleur éditeur hexadécimal au monde (propriétaire, commercial).
  • hexedit - Éditeur hexadécimal simple, rapide, en console.
  • wxHexEditor - Éditeur hexadécimal gratuit avec interface graphique pour GNU/Linux, macOS et Windows.

Systèmes de contrôle industriel et SCADA

Voir aussi awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) - Framework d'exploitation de type Metasploit basé sur routersploit conçu pour cibler les systèmes de contrôle industriels (ICS), les dispositifs SCADA, le firmware PLC, et plus.
  • s7scan - Scanner pour énumérer les automates Siemens S7 sur un réseau TCP/IP ou LLC.
  • OpalOPC - Outil commercial d'évaluation des vulnérabilités OPC UA, vendu par Molemmat.

Systèmes intentionnellement vulnérables

Voir aussi awesome-vulnerable.

  • Pentest-Ground.
  • OopsSec Store - Exécutez npx create-oss-store, ouvrez votre navigateur et commencez à chasser les flags.

Systèmes intentionnellement vulnérables en tant que conteneurs Docker

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat Project 7.1 docker image - docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat Project 8.0 docker image - docker pull webgoat/webgoat-8.0.
  • Vulnerability as a service: Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

Crochetage de serrures

Voir awesome-lockpicking.

Utilitaires macOS

  • Bella - Outil de post-exploitation en Python pur pour l'exploration de données et l'administration à distance pour macOS.
  • EvilOSX - RAT modulaire qui utilise de nombreuses techniques d'évasion et d'exfiltration prêtes à l'emploi.

Frameworks multiparadigmes

  • Armitage - Interface graphique frontale basée sur Java pour le framework Metasploit.
  • AutoSploit - Exploiteur de masse automatisé, qui collecte des cibles en utilisant l'API Shodan.io et choisit programmatiquement des modules d'exploitation Metasploit en fonction de la requête Shodan.
  • Decker - Framework d'orchestration et d'automatisation de tests de pénétration, qui permet d'écrire des configurations déclaratives réutilisables capables d'ingérer des variables et d'utiliser les sorties des outils qu'il a exécutés comme entrées pour d'autres.
  • Faraday - Environnement de test d'intrusion intégré multi-utilisateurs pour les équipes rouges effectuant des tests de pénétration coopératifs, des audits de sécurité et des évaluations de risques.
  • Metasploit - Logiciel pour les équipes de sécurité offensive pour aider à vérifier les vulnérabilités et gérer les évaluations de sécurité.
  • Pupy - Outil d'administration à distance et de post-exploitation multiplateforme (Windows, Linux, macOS, Android).
  • Ronin - Toolkit Ruby gratuit et open source pour la recherche et le développement en sécurité, fournissant de nombreuses bibliothèques et commandes différentes pour une variété de tâches de sécurité, telles que la reconnaissance, l'analyse de vulnérabilités, le développement d'exploits, l'exploitation, la post-exploitation, et plus.

Outils réseau

  • CrackMapExec - Couteau suisse pour les tests d'intrusion réseau.
  • IKEForce - Outil en ligne de commande pour le forçage brutal de VPN IPSEC pour Linux qui permet l'énumération des noms/ID de groupe et des capacités de forçage brutal XAUTH.
  • Intercepter-NG - Toolkit réseau multifonctionnel.
  • Legion - Framework graphique semi-automatisé de découverte et de reconnaissance basé sur Python 3 et dérivé de SPARTA.
  • Ncrack - Outil de craquage d'authentification réseau haute vitesse conçu pour aider les entreprises à sécuriser leurs réseaux en testant de manière proactive tous leurs hôtes et dispositifs réseau pour des mots de passe faibles.
  • Praeda - Récolteur automatisé de données d'imprimante multifonction pour recueillir des données exploitables lors d'évaluations de sécurité.
  • Printer Exploitation Toolkit (PRET) - Outil pour les tests de sécurité d'imprimante capable de connectivité IP et USB, de fuzzing et d'exploitation des fonctionnalités de langage d'imprimante PostScript, PJL et PCL.
  • SPARTA - Interface graphique offrant un accès scriptable et configurable aux outils existants de scan et d'énumération de l'infrastructure réseau.
  • SigPloit - Framework de test de sécurité de signalisation dédié à la sécurité des télécommunications pour rechercher des vulnérabilités dans les protocoles de signalisation utilisés par les opérateurs mobiles (téléphones cellulaires).
  • Smart Install Exploitation Tool (SIET) - Scripts pour identifier les commutateurs Cisco compatibles Smart Install sur un réseau, puis les manipuler.
  • THC Hydra - Outil de craquage de mots de passe en ligne avec prise en charge intégrée de nombreux protocoles réseau, y compris HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC, et plus.
  • Tsunami - Scanner de sécurité réseau polyvalent avec un système de plugins extensible pour détecter les vulnérabilités de haute sévérité avec une grande confiance.

Outils DDoS

  • Anevicon - Générateur de charge puissant basé sur UDP, écrit en Rust.
  • D(HE)ater - D(HE)ater envoie des messages d'établissement de liaison cryptographiques falsifiés pour forcer l'échange de clés Diffie-Hellman.
  • HOIC - Version mise à jour de Low Orbit Ion Cannon, dispose de 'boosters' pour contourner les contre-mesures courantes.
  • Low Orbit Ion Canon (LOIC) - Outil de stress réseau open source écrit pour Windows.
  • Memcrashed - Outil d'attaque DDoS pour envoyer des paquets UDP falsifiés à des serveurs Memcached vulnérables obtenus via l'API Shodan.
  • SlowLoris - Outil DoS qui utilise une faible bande passante du côté attaquant.
  • T50 - Outil de stress réseau plus rapide.
  • UFONet - Abuse de la couche 7 OSI HTTP pour créer/gérer des 'zombies' et mener différentes attaques en utilisant ; GET/POST, multithreading, proxies, méthodes d'usurpation d'origine, techniques d'évasion de cache, etc.

Outils de reconnaissance réseau

  • ACLight - Script pour la découverte avancée de comptes privilégiés sensibles - inclut les Shadow Admins.
  • AQUATONE - Outil de découverte de sous-domaines utilisant diverses sources ouvertes produisant un rapport qui peut être utilisé comme entrée pour d'autres outils.
  • CloudFail - Démasquer les adresses IP des serveurs cachées derrière Cloudflare en recherchant d'anciens enregistrements de base de données et en détectant des DNS mal configurés.
  • DNSDumpster - Service en ligne de reconnaissance et de recherche DNS.
  • Mass Scan - Scanner de ports TCP, envoie des paquets SYN de manière asynchrone, scannant tout Internet en moins de 5 minutes.
  • OWASP Amass - Énumération de sous-domaines via le scraping, les archives web, le forçage brutal, les permutations, le balayage DNS inversé, les certificats TLS, les sources de données DNS passives, etc.
  • ScanCannon - Script BASH conforme à POSIX pour énumérer rapidement de grands réseaux en appelant masscan pour identifier rapidement les ports ouverts puis nmap pour obtenir des détails sur les systèmes/services sur ces ports.
  • XRay - Outil automatisé de découverte et de reconnaissance de (sous-)domaines réseau.
  • dnsenum - Script Perl qui énumère les informations DNS d'un domaine, tente des transferts de zone, effectue une attaque par force brute de type dictionnaire, puis effectue des recherches inversées sur les résultats.
  • dnsmap - Mappeur réseau DNS passif.
  • dnsrecon - Script d'énumération DNS.
  • dnstracer - Détermine d'où un serveur DNS donné obtient ses informations, et suit la chaîne de serveurs DNS.

Analyseurs de protocole et sniffers

Voir aussi awesome-pcaptools.

  • Debookee - Analyseur de trafic réseau simple et puissant pour macOS.
  • Dshell - Framework d'analyse forensique réseau.
  • Netzob - Rétro-ingénierie, génération de trafic et fuzzing de protocoles de communication.
  • Wireshark - Analyseur de protocole réseau graphique multiplateforme largement utilisé.
  • netsniff-ng - Couteau suisse pour le sniffing réseau.
  • sniffglue - Sniffeur de paquets sécurisé et multithread.
  • tcpdump/libpcap - Analyseur de paquets courant qui s'exécute en ligne de commande.
  • Sniffnet - Application pour surveiller confortablement votre trafic Internet.

Outils de rejeu et d'édition de trafic réseau

  • snort - Système de prévention d'intrusion open source
  • TraceWrangler - Toolkit de fichiers de capture réseau capable d'éditer et de fusionner des fichiers pcap ou pcapng avec des fonctionnalités d'édition par lots.
  • WireEdit - Éditeur pcap WYSIWYG full stack (nécessite une licence gratuite pour éditer des paquets).
  • bittwist - Générateur de paquets Ethernet basé sur libpcap simple mais puissant, utile pour simuler un trafic ou un scénario réseau, tester les pare-feux, IDS et IPS, et résoudre divers problèmes réseau.
  • hping3 - Outil réseau capable d'envoyer des paquets TCP/IP personnalisés.
  • pig - Outil de création de paquets GNU/Linux.
  • scapy - Programme et bibliothèque interactifs de manipulation de paquets basés sur Python.
  • tcpreplay - Suite d'utilitaires open source gratuits pour éditer et rejouer du trafic réseau précédemment capturé.

Proxies et outils d'homme du milieu (MITM)

Voir aussi Proxies Web intercepteurs.* BetterCAP - Framework MITM modulaire, portable et facilement extensible.

  • Ettercap - Suite complète et mature pour les attaques de l'homme du milieu.
  • Habu - Utilitaire Python implémentant une variété d'attaques réseau, telles que l'empoisonnement ARP, la famine DHCP, et plus.
  • Lambda-Proxy - Utilitaire pour tester les vulnérabilités d'injection SQL sur les fonctions serverless AWS Lambda.
  • MITMf - Framework pour les attaques de l'homme du milieu.
  • Morpheus - Outil automatisé de détournement TCP/IP basé sur Ettercap.
  • SSH MITM - Intercepte les connexions SSH via un proxy ; tous les mots de passe en clair et les sessions sont enregistrés sur le disque.
  • dnschef - Proxy DNS hautement configurable pour les pentesters.
  • evilgrade - Framework modulaire pour tirer parti des implémentations de mise à jour défaillantes en injectant de fausses mises à jour.
  • mallory - Proxy HTTP/HTTPS via SSH.
  • oregano - Module Python qui s'exécute en tant qu'homme du milieu (MITM) en acceptant les requêtes des clients Tor.
  • sylkie - Outil en ligne de commande et bibliothèque pour tester les réseaux pour les vulnérabilités courantes d'usurpation d'adresse dans les réseaux IPv6 en utilisant le protocole Neighbor Discovery.
  • PETEP - Proxy TCP/UDP extensible avec interface graphique pour l'analyse et la modification du trafic, avec support SSL/TLS.
  • friTap - Intercepte les connexions SSL/TLS avec Frida ; permet l'extraction de clés TLS et le décryptage de la charge utile TLS en PCAP en temps réel.

Outils de la couche Transport Layer Security

  • CryptoLyzer - Bibliothèque Python rapide et flexible d'analyse des paramètres cryptographiques de serveur (TLS/SSL/SSH/HTTP) avec CLI.
  • SSLyze - Analyseur de configuration TLS/SSL rapide et complet pour aider à identifier les mauvaises configurations de sécurité.
  • crackpkcs12 - Programme multithreadé pour craquer les fichiers PKCS#12 (extensions .p12 et .pfx), tels que les certificats TLS/SSL.
  • testssl.sh - Outil en ligne de commande qui vérifie le service d'un serveur sur n'importe quel port pour le support des chiffrements, protocoles TLS/SSL ainsi que certaines failles cryptographiques.
  • tls_prober - Empreinte de l'implémentation SSL/TLS d'un serveur.
  • tlsmate - Framework pour créer des cas de test TLS arbitraires. Livré avec un plugin de scanneur de serveur TLS.

Outils Secure Shell

  • ssh-audit - Audit de serveur et client SSH (bannière, échange de clés, chiffrement, MAC, compression, compatibilité, sécurité, etc).

Outils pour réseaux sans fil

  • Aircrack-ng - Ensemble d'outils pour auditer les réseaux sans fil.
  • Airgeddon - Script bash multi-usage pour systèmes Linux pour auditer les réseaux sans fil.
  • BoopSuite - Suite d'outils écrits en Python pour l'audit sans fil.
  • Bully - Implémentation de l'attaque par force brute WPS, écrite en C.
  • Cowpatty - Attaque par dictionnaire de force brute contre WPA-PSK.
  • Fluxion - Suite d'attaques WPA automatisées basées sur l'ingénierie sociale.
  • KRACK Detector - Détecte et prévient les attaques KRACK dans votre réseau.
  • Kismet - Détecteur, renifleur et IDS de réseaux sans fil.
  • PSKracker - Collection d'algorithmes par défaut WPA/WPA2/WPS, générateurs de mots de passe et générateurs de PIN écrits en C.
  • Reaver - Attaque par force brute contre WiFi Protected Setup.
  • WiFi Pineapple - Plateforme d'audit sans fil et de tests de pénétration.
  • WiFi-Pumpkin3 - Framework pour attaque de point d'accès Wi-Fi rogue.
  • Wifite - Outil automatisé d'attaque sans fil.
  • infernal-twin - Outil automatisé de hacking sans fil.
  • krackattacks-scripts - Scripts d'attaque WPA2 Krack.
  • pwnagotchi - IA basée sur l'apprentissage par renforcement profond qui apprend de l'environnement Wi-Fi et instrumente BetterCAP pour maximiser le matériel clé WPA capturé.
  • wifi-arsenal - Ressources pour le pentesting Wi-Fi.

Scanneurs de vulnérabilités réseau

  • celerystalk - Scanner de vulnérabilités et d'énumération asynchrone qui « exécute tous les outils sur tous les hôtes » de manière configurable.
  • kube-hunter - Outil open source qui exécute un ensemble de tests (« chasseurs ») pour les problèmes de sécurité dans les clusters Kubernetes depuis l'extérieur (« point de vue de l'attaquant ») ou à l'intérieur d'un cluster.
  • Nessus - Plateforme commerciale de gestion des vulnérabilités, de configuration et d'évaluation de conformité, vendue par Tenable.
  • Netsparker Application Security Scanner - Scanner de sécurité applicative pour trouver automatiquement des failles de sécurité.
  • Nexpose - Moteur commercial d'évaluation des vulnérabilités et de gestion des risques qui s'intègre à Metasploit, vendu par Rapid7.
  • OpenVAS - Implémentation logicielle libre du populaire système d'évaluation des vulnérabilités Nessus.
  • Vuls - Scanner de vulnérabilités sans agent pour GNU/Linux et FreeBSD, écrit en Go.

Scanneurs de vulnérabilités web

  • ACSTIS - Détection automatisée d'injection de modèles côté client (évasion/contournement de sandbox) pour AngularJS.
  • Arachni - Cadre scriptable pour évaluer la sécurité des applications web.
  • JCS - Scanner de composants de vulnérabilité Joomla avec mise à jour automatique de la base de données depuis exploitdb et packetstorm.
  • Nikto - Scanner de vulnérabilités boîte noire bruyant mais rapide pour serveurs web et applications web.
  • SQLmate - Compagnon de sqlmap qui identifie les vulnérabilités SQLi sur la base d'un dork donné et (optionnellement) d'un site web.
  • SecApps - Suite de tests de sécurité d'applications web dans le navigateur.
  • WPScan - Scanner de vulnérabilités WordPress boîte noire.
  • Wapiti - Scanner de vulnérabilités d'applications web boîte noire avec fuzzer intégré.
  • WebReaver - Scanner de vulnérabilités d'applications web graphique et commercial conçu pour macOS.
  • cms-explorer - Révèle les modules, plugins, composants et thèmes spécifiques que divers sites web propulsés par des systèmes de gestion de contenu exécutent.
  • joomscan - Scanner de vulnérabilités Joomla.
  • skipfish - Outil de reconnaissance de sécurité d'applications web actif, performant et adaptable.
  • w3af - Cadre d'attaque et d'audit d'applications web.
  • WAFtester - CLI de test de sécurité WAF qui identifie 197+ fournisseurs de WAF, évalue la couverture des règles avec un score quantitatif et automatise la découverte de contournement avec 70+ techniques d'évasion.

Ressources en ligne

Ressources en ligne sur les systèmes d'exploitation

  • Catégorie Sécurité de DistroWatch.com - Site web dédié à la discussion, à l'examen et à la mise à jour des systèmes d'exploitation open source.

Ressources en ligne sur les tests de pénétration

  • Tactiques, Techniques et Connaissances Communes adverses (ATT&CK) du MITRE - Base de connaissances et modèle organisés pour le comportement des adversaires cybernétiques.
  • Metasploit Unleashed - Cours gratuit Offensive Security Metasploit.
  • Open Web Application Security Project (OWASP) - Organisation caritative mondiale à but non lucratif axée sur l'amélioration de la sécurité des logiciels, en particulier ceux basés sur le Web et la couche applicative.
  • PENTEST-WIKI - Bibliothèque de connaissances en sécurité en ligne gratuite pour les pentesters et les chercheurs.
  • Penetration Testing Execution Standard (PTES) - Documentation conçue pour fournir un langage et un cadre communs pour effectuer et rapporter les résultats d'un test de pénétration.
  • Penetration Testing Framework (PTF) - Plan pour effectuer des tests de pénétration compilé comme un cadre général utilisable à la fois par les analystes de vulnérabilités et les testeurs de pénétration.
  • Client XSS Introduction - Introduction complète aux attaques de cross-site scripting (XSS) côté client.

Autres listes en ligne

  • Programmation .NET - Cadre logiciel pour le développement sur la plateforme Microsoft Windows.
  • Vidéos Infosec/hacking enregistrées par cooper - Collection de conférences de sécurité enregistrées par Cooper.
  • Exploits Android - Guide sur l'exploitation et les hacks Android.
  • Sécurité Android - Collection de ressources liées à la sécurité Android.
  • AppSec - Ressources pour apprendre la sécurité des applications.
  • Awesome Awesomeness - La liste des listes.
  • Awesome Malware - Collection organisée de logiciels malveillants, botnets et autres outils de post-exploitation.
  • Awesome Shodan Queries - Liste géniale de requêtes de recherche utiles, amusantes et déprimantes pour Shodan.
  • Awesome Censys Queries - Une collection de requêtes de recherche Censys fascinantes et bizarres.
  • AWS Tool Arsenal - Liste d'outils pour tester et sécuriser les environnements AWS.
  • Blue Team - Ressources, outils et autres choses brillantes pour les équipes bleues de cybersécurité.
  • Programmation C/C++ - L'un des principaux langages pour les outils de sécurité open source.
  • CTFs - Frameworks, bibliothèques, etc. pour Capture The Flag.
  • Forensique - Outils et ressources d'analyse forensique gratuits (principalement open source).
  • Hacking - Tutoriels, outils et ressources.
  • Honeypots - Honeypots, outils, composants et plus.

Modèles de rapports de tests de pénétration

  • Rapports de pentest publics - Liste organisée de rapports de tests de pénétration publics publiés par plusieurs cabinets de conseil et groupes de sécurité académiques.
  • Rapports de pentest - Hub d'informations avec liste de rapports de tests de pénétration publics, entreprises, outils et vulnérabilités, tout au même endroit.
  • Modèle de rapport de pentest T&VS - Modèle de rapport de pentest fourni par Test and Verification Services, Ltd.
  • Modèle de rapport d'évaluation de sécurité d'application web - Exemple de modèle de rapport d'évaluation de sécurité d'application web fourni par Lucideus.

Renseignement en sources ouvertes (OSINT)

Voir aussi awesome-osint.

  • DataSploit - Visualiseur OSINT utilisant Shodan, Censys, Clearbit, EmailHunter, FullContact et Zoomeye en arrière-plan.
  • Depix - Outil pour récupérer des mots de passe à partir de captures d'écran pixellisées (en dé-pixellisant le texte).
  • GyoiThon - GyoiThon est un outil de collecte de renseignements utilisant l'apprentissage automatique.
  • Intrigue - Cadre automatisé de découverte OSINT et de surface d'attaque avec une API, une UI et une CLI puissantes.
  • Maltego - Logiciel propriétaire pour le renseignement en sources ouvertes et la forensique.
  • PacketTotal - Analyse simple, gratuite et de haute qualité de fichiers de capture de paquets facilitant la détection rapide de logiciels malveillants propagés par le réseau (utilisant les signatures Zeek et Suricata IDS en interne).
  • Skiptracer - Cadre de scraping OSINT qui utilise le webscraping Python basique (BeautifulSoup) de sites PII payants pour compiler des informations passives sur une cible avec un budget de nouilles ramen.
  • Sn1per - Scanner de reconnaissance de pentest automatisé.
  • Spiderfoot - Outil d'automatisation OSINT multi-sources avec une interface Web et des visualisations de rapports.
  • creepy - Outil OSINT de géolocalisation.
  • gOSINT - Outil OSINT avec plusieurs modules et un scraper Telegram.
  • image-match - Recherche rapide sur des milliards d'images.
  • recon-ng - Cadre de reconnaissance Web complet écrit en Python.
  • sn0int - Cadre OSINT semi-automatique et gestionnaire de paquets.
  • Keyscope - Une validation extensible de clés et secrets pour auditer les secrets actifs auprès de plusieurs fournisseurs SaaS.

Services de courtage en données et moteurs de recherche

  • Hunter.io - Courtier en données fournissant une interface de recherche Web pour découvrir les adresses e-mail et autres détails organisationnels d'une entreprise.
  • Leaker - Outil CLI d'énumération passive de fuites qui recherche simultanément dans 10 bases de données de violations.
  • Threat Crowd - Moteur de recherche pour les menaces.
  • Virus Total - Service gratuit qui analyse les fichiers et URL suspects et facilite la détection rapide de virus, vers, chevaux de Troie et toutes sortes de logiciels malveillants.
  • surfraw - Interface en ligne de commande UNIX rapide vers une variété de moteurs de recherche WWW populaires.

Outils de dorking* BinGoo - Outil de dorking Bing et Google basé sur bash GNU/Linux.

  • dorkbot - Outil en ligne de commande pour scanner les résultats de recherche Google (ou autres) à la recherche de vulnérabilités.
  • github-dorks - Outil en ligne de commande pour scanner les dépôts/organisations GitHub à la recherche de fuites d'informations sensibles.
  • GooDork - Outil de dorking Google en ligne de commande.
  • Google Hacking Database - Base de données de dorks Google ; peut être utilisée pour la reconnaissance.
  • dork-cli - Outil de dork Google en ligne de commande.
  • dorks - Outil d'automatisation de base de données de hack Google.
  • fast-recon - Effectuer des dorks Google contre un domaine.
  • pagodo - Automatiser le scraping de la Google Hacking Database.
  • snitch - Collecte d'informations via des dorks.

Outils de recherche et d'analyse d'emails

  • SimplyEmail - Reconnaissance d'emails rapide et facile.
  • WhatBreach - Rechercher des adresses email et découvrir toutes les violations connues dans lesquelles cet email est apparu, et télécharger la base de données violée si elle est publiquement disponible.

Récolte et analyse de métadonnées

  • FOCA (Fingerprinting Organizations with Collected Archives) - Récolteur automatisé de documents qui recherche sur Google, Bing et DuckDuckGo pour trouver et extrapoler les structures organisationnelles internes des entreprises.
  • metagoofil - Récolteur de métadonnées.
  • theHarvester - Récolteur d'emails, de sous-domaines et de noms de personnes.

Outils de découverte de périphériques réseau

  • Censys - Collecte des données sur les hôtes et sites Web via des scans quotidiens ZMap et ZGrab.
  • Shodan - Premier moteur de recherche au monde pour les appareils connectés à Internet.
  • ZoomEye - Moteur de recherche pour le cyberespace qui permet à l'utilisateur de trouver des composants réseau spécifiques.

Ressources en ligne OSINT

  • CertGraph - Explore les certificats SSL/TLS d'un domaine pour ses noms alternatifs de certificat.
  • GhostProject - Base de données consultable de milliards de mots de passe en clair, partiellement visible gratuitement.
  • NetBootcamp OSINT Tools - Collection de liens OSINT et d'interfaces Web personnalisées vers d'autres services.
  • OSINT Framework - Collection de divers outils OSINT triés par catégorie.
  • WiGLE.net - Informations sur les réseaux sans fil dans le monde entier, avec des applications de bureau et Web conviviales.
  • certgrep - Un outil de recherche rapide de domaines par expression régulière dans les logs de transparence des certificats.

Outils de recherche dans les dépôts de code source

Voir aussi Outils d'extraction de code source accessible sur le Web.

  • vcsmap - Outil basé sur des plugins pour scanner les systèmes de contrôle de version publics à la recherche d'informations sensibles.
  • Yar - Clone des dépôts git pour rechercher dans tout l'historique des commits, par ordre de temps de commit, des secrets, jetons ou mots de passe.

Outils d'analyse d'applications Web et de ressources

  • BlindElephant - Empreinte digitale d'application Web.
  • EyeWitness - Outil pour prendre des captures d'écran de sites Web, fournir des informations d'en-tête de serveur et identifier les identifiants par défaut si possible.
  • GraphQL Voyager - Représenter toute API GraphQL sous forme de graphe interactif, permettant d'explorer les modèles de données de tout site Web disposant d'un point de terminaison de requête GraphQL.
  • VHostScan - Scanner d'hôtes virtuels qui effectue des recherches inversées, peut être utilisé avec des outils de pivot, détecte les scénarios de catch-all, les alias et les pages par défaut dynamiques.
  • Wappalyzer - Wappalyzer découvre les technologies utilisées sur les sites Web.
  • WhatWaf - Détecter et contourner les pare-feu d'applications Web et les systèmes de protection.
  • WhatWeb - Empreinte digitale de site Web.
  • wafw00f - Identifie et prend les empreintes des produits de pare-feu d'applications Web (WAF).
  • webscreenshot - Script simple pour prendre des captures d'écran de sites Web à partir d'une liste de sites.

Distributions de systèmes d'exploitation

  • Android Tamer - Distribution conçue pour les professionnels de la sécurité Android qui inclut les outils nécessaires aux tests de sécurité Android.
  • ArchStrike - Dépôt Arch GNU/Linux pour les professionnels et passionnés de sécurité.
  • AttifyOS - Distribution GNU/Linux axée sur les outils utiles lors des évaluations de sécurité de l'Internet des Objets (IoT).
  • BlackArch - Distribution basée sur Arch GNU/Linux pour les testeurs de pénétration et les chercheurs en sécurité.
  • Buscador - Machine virtuelle GNU/Linux préconfigurée pour les enquêteurs en ligne.
  • Kali - Distribution GNU/Linux roulante basée sur Debian conçue pour les tests de pénétration et la criminalistique numérique.
  • Network Security Toolkit (NST) - Système d'exploitation live amorçable GNU/Linux basé sur Fedora conçu pour fournir un accès facile aux applications de sécurité réseau open source de premier ordre.
  • Parrot - Distribution similaire à Kali, avec prise en charge de multiples architectures matérielles.
  • NullSec Linux - Distribution de sécurité basée sur Debian avec plus de 135 outils, y compris des éditions spécialisées pour les tests de sécurité cloud, IA/ML, matériel, automobile et mobile.
  • PentestBox - Environnement de test de pénétration portable préconfiguré open source pour le système d'exploitation Windows.
  • The Pentesters Framework - Distribution organisée autour du Penetration Testing Execution Standard (PTES), fournissant une collection organisée d'utilitaires qui omet les utilitaires moins fréquemment utilisés.

Périodiques

  • 2600: The Hacker Quarterly - Publication américaine sur la technologie et la culture « underground » informatique.
  • Phrack Magazine - De loin le plus ancien magazine hacker.

Outils d'accès physique

  • AT Commands - Utiliser les commandes AT via le port USB d'un appareil Android pour réécrire le firmware de l'appareil, contourner les mécanismes de sécurité, exfiltrer des informations sensibles, déverrouiller l'écran et injecter des événements tactiles.
  • Hak5 - Boutique commerciale de matériel de pentest pour les plates-formes d'attaque USB et les implants réseau, y compris le USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel et LAN Turtle.
  • PCILeech - Utilise des périphériques matériels PCIe pour lire et écrire dans la mémoire du système cible via l'accès direct à la mémoire (DMA) sur PCIe.
  • Poisontap - Aspire les cookies, expose le routeur interne (côté LAN) et installe une porte dérobée Web sur les ordinateurs verrouillés.
  • Proxmark3 - Kit d'outils de clonage, rejeu et usurpation RFID/NFC souvent utilisé pour analyser et attaquer les cartes/lecteurs de proximité, clés/porte-clés sans fil, et plus encore.
  • Thunderclap - Plateforme de recherche en sécurité I/O open source pour auditer les ports périphériques matériels physiques compatibles DMA.

Outils d'élévation de privilèges

  • Active Directory and Privilege Escalation (ADAPE) - Script parapluie qui automatise de nombreux modules PowerShell utiles pour découvrir les mauvaises configurations de sécurité et tenter une élévation de privilèges contre Active Directory.
  • GTFOBins - Liste organisée de binaires Unix qui peuvent être utilisés pour contourner les restrictions de sécurité locales dans les systèmes mal configurés.
  • LOLBAS (Living Off The Land Binaries and Scripts) - Documente les binaires, scripts et bibliothèques qui peuvent être utilisés pour des techniques « Living Off The Land », c'est-à-dire des binaires qu'un attaquant peut utiliser pour effectuer des actions au-delà de leur objectif initial.
  • LinEnum - Script d'énumération locale Linux et de vérification d'élévation de privilèges utile pour auditer un hôte et pendant les jeux CTF.
  • Postenum - Script shell utilisé pour énumérer les opportunités possibles d'élévation de privilèges sur un système GNU/Linux local.
  • unix-privesc-check - Script shell pour vérifier les vecteurs simples d'élévation de privilèges sur les systèmes UNIX.
  • mcafee-xpass – Déchiffre les mots de passe administrateur cryptés des fichiers Sitelist.xml de McAfee en utilisant la logique XOR + 3DES connue. Utile pour l'élévation de privilèges Red Team et la récupération forensique.
  • pspy - Renifleur de processus Linux non privilégié qui surveille les commandes et les tâches cron lors de leur exécution via des scans procfs et inotify.

Outils d'attaque par pulvérisation de mots de passe

  • DomainPasswordSpray - Outil écrit en PowerShell pour effectuer une attaque par pulvérisation de mots de passe contre les utilisateurs d'un domaine.
  • SprayingToolkit - Scripts pour rendre les attaques par pulvérisation de mots de passe contre Lync/S4B, Outlook Web Access (OWA) et Office 365 (O365) beaucoup plus rapides, moins pénibles et plus efficaces.

Rétro-ingénierie

Voir aussi awesome-reversing, Outils de développement d'exploits.

Livres sur la rétro-ingénierie

  • Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  • Hacking the Xbox by Andrew Huang, 2003
  • Practical Reverse Engineering by Bruce Dang et al., 2014
  • Reverse Engineering for Beginners by Dennis Yurichev
  • The IDA Pro Book by Chris Eagle, 2011

Outils de rétro-ingénierie

  • angr - Framework d'analyse binaire indépendant de la plateforme.
  • Capstone - Framework de désassemblage léger multi-plateforme et multi-architecture.
  • Detect It Easy(DiE) - Programme pour déterminer les types de fichiers pour Windows, Linux et MacOS.
  • Evan's Debugger - Débogueur similaire à OllyDbg pour GNU/Linux.
  • Frida - Kit d'instrumentation dynamique pour développeurs, rétro-ingénieurs et chercheurs en sécurité.
  • Fridax - Lire les variables et intercepter/accrocher des fonctions dans les applications iOS/Android compilées en JIT et AOT Xamarin/Mono.
  • Ghidra - Suite d'outils de rétro-ingénierie logicielle gratuits développés par la Direction de la recherche de la NSA, initialement exposés dans la publication « Vault 7 » de WikiLeaks et désormais maintenus en tant que logiciel open source.
  • Immunity Debugger - Moyen puissant d'écrire des exploits et d'analyser des malwares.
  • Interactive Disassembler (IDA Pro) - Désassembleur et débogueur propriétaire multi-processeur pour Windows, GNU/Linux ou macOS ; dispose également d'une version gratuite, IDA Free.
  • Medusa - Désassembleur interactif open source et multiplateforme.
  • OllyDbg - Débogueur x86 pour binaires Windows qui met l'accent sur l'analyse du code binaire.
  • PyREBox - Bac à sable de rétro-ingénierie scriptable en Python par Cisco-Talos.
  • Radare2 - Framework de rétro-ingénierie open source et multiplateforme.
  • UEFITool - Visualiseur et éditeur d'image de firmware UEFI.
  • Voltron - Kit d'outils d'interface utilisateur de débogueur extensible écrit en Python.

Cours de formation en sécurité

  • ARIZONA CYBER WARFARE RANGE - Exercices en conditions réelles 24h/24 et 7j/7 pour débutants jusqu'aux opérations réelles ; capacité de progression vers le monde réel de la cyber-guerre.
  • Cybrary - Cours gratuits en hacking éthique et tests de pénétration avancés. Les cours avancés de tests de pénétration sont basés sur le livre 'Penetration Testing for Highly Secured Environments'.
  • European Union Agency for Network and Information Security - Matériel de formation en cybersécurité de l'ENISA.
  • Offensive Security Training - Formation par les développeurs de BackTrack/Kali.
  • Open Security Training - Matériel de formation pour les cours de sécurité informatique.
  • Roppers Academy Training - Cours gratuits sur les fondamentaux de l'informatique et de la sécurité conçus pour former un débutant à réussir son premier CTF.
  • SANS Security Training - Formation et certification en sécurité informatique.

Guides et tutoriels de shellcode

  • Exploit Writing Tutorials - Tutoriels sur la façon de développer des exploits.
  • Shellcode Examples - Base de données de shellcodes.
  • Shellcode Tutorial - Tutoriel sur la façon d'écrire du shellcode.
  • The Shellcoder's Handbook by Chris Anley et al., 2007

Outils de canaux auxiliaires

  • ChipWhisperer - Chaîne d'outils open source complète pour l'analyse de puissance par canaux auxiliaires et les attaques par glitch.
  • SGX-Step - Framework open source pour faciliter la recherche sur les attaques par canaux auxiliaires sur les processeurs Intel x86 en général et les plates-formes Intel SGX (Software Guard Extensions) en particulier.
  • TRRespass - Suite d'outils rowhammer polyvalents capable de rétro-ingénierer le contenu des puces mémoire DDR3 et DDR4 protégées par les mitigations Target Row Refresh.

Ingénierie sociale

Voir aussi awesome-social-engineering.

Livres sur l'ingénierie sociale

  • Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking by Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
  • The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014

Ressources en ligne sur l'ingénierie sociale

  • Social Engineering Framework - Ressource d'information pour les ingénieurs sociaux.

Outils d'ingénierie sociale

  • Catphish - Outil de phishing et d'espionnage industriel écrit en Ruby.
  • Evilginx2 - Framework d'attaque par proxy inverse Machine-in-the-Middle (MitM) autonome pour configurer des pages de phishing capables de contourner la plupart des formes de schémas de sécurité 2FA.
  • FiercePhish - Framework de phishing complet pour gérer toutes les campagnes de phishing.
  • GitPhish - Outil d'évaluation de sécurité de phishing par code de dispositif GitHub avec génération dynamique de code de dispositif et déploiement automatisé de page d'atterrissage.
  • Gophish - Framework de phishing open source.
  • King Phisher - Kit d'outils de campagne de phishing utilisé pour créer et gérer plusieurs attaques de phishing simultanées avec du contenu personnalisé d'email et de serveur.
  • Modlishka - Proxy inverse flexible et puissant avec authentification à deux facteurs en temps réel.
  • ReelPhish - Outil de phishing à deux facteurs en temps réel.
  • Social Engineer Toolkit (SET) - Framework de pentesting open source conçu pour l'ingénierie sociale avec un certain nombre de vecteurs d'attaque personnalisés pour créer rapidement des attaques crédibles.
  • SocialFish - Framework de phishing sur les réseaux sociaux pouvant fonctionner sur un téléphone Android ou dans un conteneur Docker.
  • phishery - Récolteur d'identifiants Basic Auth compatible TLS/SSL.
  • wifiphisher - Attaques de phishing automatisées contre les réseaux WiFi.

Analyseurs statiques* Brakeman - Analyseur statique de sécurité pour les applications Ruby on Rails.

  • FindBugs - Analyseur statique gratuit pour rechercher des bogues dans le code Java.
  • Progpilot - Outil d'analyse statique de sécurité pour le code PHP.
  • RegEx-DoS - Analyse le code source à la recherche d'expressions régulières sensibles aux attaques par déni de service.
  • bandit - Analyseur statique orienté sécurité pour le code Python.
  • cppcheck - Analyseur statique C/C++ extensible axé sur la recherche de bogues.
  • sobelow - Analyse statique axée sur la sécurité pour le framework Phoenix.
  • cwe_checker - Suite d'outils construits sur la Binary Analysis Platform (BAP) pour détecter de manière heuristique les CWE dans les binaires et firmware compilés.
  • Agentic Radar - Scanner de sécurité CLI open-source pour les workflows IA agentiques.

Outils de stéganographie

  • Cloakify - Boîte à outils de stéganographie textuelle qui convertit tout type de fichier en listes de chaînes de caractères courantes.
  • StegOnline - Portail web amélioré et open-source de StegSolve.
  • StegCracker - Utilitaire de force brute en stéganographie pour découvrir des données cachées dans des fichiers.

Bases de données de vulnérabilités

  • Bugtraq (BID) - Base de données d'identification de bugs de sécurité logicielle compilée à partir des soumissions à la liste de diffusion SecurityFocus et d'autres sources, exploitée par Symantec, Inc.
  • CISA Known Vulnerabilities Database (KEV) - Vulnérabilités dans divers systèmes déjà connues de l'agence de cyberdéfense américaine, la Cybersecurity and Infrastructure Security Agency, comme étant activement exploitées.
  • CXSecurity - Archive des vulnérabilités logicielles CVE et Bugtraq publiées, croisée avec une base de données Google dork pour découvrir la vulnérabilité listée.
  • China National Vulnerability Database (CNNVD) - Base de données de vulnérabilités gérée par le gouvernement chinois, analogue à la base de données CVE des États-Unis hébergée par Mitre Corporation.
  • Common Vulnerabilities and Exposures (CVE) - Dictionnaire de noms communs (c'est-à-dire les identifiants CVE) pour les vulnérabilités de sécurité publiquement connues.
  • Exploit-DB - Projet à but non lucratif hébergeant des exploits pour les vulnérabilités logicielles, fourni comme service public par Offensive Security.
  • Full-Disclosure - Forum public et neutre vis-à-vis des fournisseurs pour une discussion détaillée des vulnérabilités, publie souvent des détails avant de nombreuses autres sources.
  • GitHub Advisories - Avis de vulnérabilité publics publiés par ou affectant des bases de code hébergées par GitHub, y compris des projets open source.
  • HPI-VDB - Agrégateur de vulnérabilités logicielles croisées offrant un accès API gratuit, fourni par le Hasso-Plattner Institute, Potsdam.
  • Inj3ct0r - Marché d'exploits et agrégateur d'informations sur les vulnérabilités. (Service Onion.)
  • Microsoft Security Advisories and Bulletins - Archives et annonces d'avis de sécurité impactant les logiciels Microsoft, publiés par le Microsoft Security Response Center (MSRC).
  • Mozilla Foundation Security Advisories - Archives des avis de sécurité impactant les logiciels Mozilla, y compris le navigateur Web Firefox.

Exploitation Web

  • FuzzDB - Dictionnaire de modèles d'attaque et de primitives pour l'injection de fautes dans les applications en boîte noire et la découverte de ressources.
  • Offensive Web Testing Framework (OWTF) - Framework basé sur Python pour le test d'intrusion d'applications Web basé sur le guide de test OWASP.
  • Raccoon - Outil de sécurité offensive haute performance pour la reconnaissance et l'analyse de vulnérabilités.
  • WPSploit - Exploitez les sites Web propulsés par WordPress avec Metasploit.
  • autochrome - Profil de navigateur Chrome préconfiguré avec les paramètres appropriés nécessaires aux tests d'applications Web.
  • authoscope - Craqueur d'authentification réseau scriptable.
  • gobuster - Outil de recherche/fuzzing par force brute polyvalent et léger pour la reconnaissance Web (et DNS).
  • sslstrip2 - Version de SSLStrip pour contourner HSTS.
  • sslstrip - Démonstration des attaques de délestage HTTPS.

Proxies d'interception Web

Voir aussi Proxies et outils Machine-in-the-Middle (MITM).

  • Burp Suite - Plateforme intégrée pour effectuer des tests de sécurité des applications Web.
  • Fiddler - Proxy de débogage Web multiplateforme gratuit avec des outils compagnons conviviaux.
  • OWASP Zed Attack Proxy (ZAP) - Proxy d'interception HTTP riche en fonctionnalités et scriptable, et fuzzer pour les tests d'intrusion d'applications Web.
  • mitmproxy - Proxy HTTP d'interception interactif compatible TLS pour les testeurs d'intrusion et les développeurs de logiciels.

Outils d'inclusion de fichiers Web

  • Kadimus - Outil de scan et d'exploitation LFI.
  • LFISuite - Scanneur et exploiteur LFI automatique.
  • fimap - Trouver, préparer, auditer, exploiter et même Google automatiquement pour les bugs LFI/RFI.
  • liffy - Outil d'exploitation LFI.

Outils d'injection Web

  • Commix - Outil automatisé tout-en-un d'injection et d'exploitation de commandes du système d'exploitation.
  • NoSQLmap - Outil automatique d'injection NoSQL et de prise de contrôle de base de données.
  • SQLmap - Outil automatique d'injection SQL et de prise de contrôle de base de données.
  • tplmap - Outil automatique d'injection de modèles côté serveur et de prise de contrôle de serveur Web.

Outils de découverte de chemins Web et de bruteforcing

  • DotDotPwn - Fuzzer de traversée de répertoire.
  • dirsearch - Scanneur de chemins Web.
  • recursebuster - Outil de découverte de contenu pour effectuer du bruteforcing de répertoires et de fichiers.

Web shells et frameworks C2

  • Browser Exploitation Framework (BeEF) - Serveur de commande et de contrôle pour livrer des exploits à des navigateurs Web réquisitionnés.
  • DAws - Shell Web avancé.
  • Merlin - Serveur et agent de commande et de contrôle HTTP/2 post-exploitation multiplateforme écrit en Golang.
  • PhpSploit - Framework C2 complet qui persiste silencieusement sur le serveur Web via un oneliner PHP malveillant.
  • Reverse Shell as a Service - Reverse shell facile à retenir qui devrait fonctionner sur la plupart des systèmes de type Unix.
  • SharPyShell - Webshell ASP.NET minuscule et obscurci pour les applications Web C#.
  • weevely3 - Web shell PHP armé.

Outils d'extraction de code source accessible via le Web

  • DVCS Ripper - Arrache les systèmes de contrôle de version (distribués) accessibles sur le Web : SVN/GIT/HG/BZR.
  • GitTools - Trouver et télécharger automatiquement les dépôts .git accessibles sur le Web.
  • git-dumper - Outil pour vider un dépôt git d'un site Web.
  • git-scanner - Outil pour la chasse aux bugs ou le test d'intrusion de sites Web qui ont des dépôts .git ouverts accessibles au public.

Livres sur l'exploitation Web

  • The Browser Hacker's Handbook by Wade Alcorn et al., 2014
  • The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011

Utilitaires Windows

  • Bloodhound - Explorateur graphique des relations d'approbation Active Directory.
  • Commando VM - Installation automatisée de plus de 140 paquets logiciels Windows pour les tests d'intrusion et le red teaming.
  • Covenant - Application ASP.NET Core qui sert de plateforme collaborative de commande et de contrôle pour les red teamers.
  • ctftool - Outil d'exploration interactif du Collaborative Translation Framework (CTF) capable de lancer des attaques de session d'édition inter-sessions.
  • DeathStar - Script Python qui utilise l'API RESTful d'Empire pour automatiser l'obtention des droits d'administrateur de domaine dans les environnements Active Directory.
  • Empire - Framework de post-exploitation et d'émulation d'adversaire avec des agents PowerShell, Python et C#.
  • Fibratus - Outil d'exploration et de traçage du noyau Windows.
  • Inveigh - Outil de spoofing/machine-in-the-middle ADIDNS/LLMNR/mDNS/NBNS pour Windows PowerShell.
  • LaZagne - Projet de récupération d'identifiants.
  • MailSniper - Outil modulaire pour rechercher dans les e-mails d'un environnement Microsoft Exchange, récupérer la liste d'adresses globale depuis Outlook Web Access (OWA) et Exchange Web Services (EWS), et plus encore.
  • PowerSploit - Framework de post-exploitation PowerShell.
  • RID_ENUM - Script Python qui peut énumérer tous les utilisateurs d'un contrôleur de domaine Windows et casser leurs mots de passe par force brute.
  • Responder - Empoisonneur LLMNR, NBT-NS et mDNS.
  • Rubeus - Ensemble d'outils pour l'interaction et les abus bruts de Kerberos.
  • Ruler - Abuse des fonctionnalités côté client d'Outlook pour obtenir un shell distant sur un serveur Microsoft Exchange.

Licence

CC-BY

Ce travail est sous licence Creative Commons Attribution 4.0 International.

Télécharger l’outil
  • The Art of Network Penetration Testing, 2020
  • The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
  • The Database Hacker's Handbook, David Litchfield et al., 2005
  • The Hacker Playbook by Peter Kim, 2014
  • The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
  • Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010
  • Violent Python by TJ O'Connor, 2012
  • iOS Hacker's Handbook by Charlie Miller et al., 2012
  • Vulnerability as a service: SambaCry - docker pull vulnerables/cve-2017-7494.
  • Vulnerability as a service: Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • Vulnerable WordPress Installation - docker pull wpscanteam/vulnerablewordpress.
  • Zarp - Outil d'attaque réseau centré sur l'exploitation des réseaux locaux.
  • dnstwist - Moteur de permutation de noms de domaine pour détecter le typosquatting, le phishing et l'espionnage d'entreprise.
  • dsniff - Collection d'outils pour l'audit réseau et les tests d'intrusion.
  • impacket - Collection de classes Python pour travailler avec les protocoles réseau.
  • pivotsuite - Toolkit de pivot réseau portable, indépendant de la plateforme et puissant.
  • routersploit - Framework d'exploitation open source similaire à Metasploit mais dédié aux dispositifs embarqués.
  • rshijack - Détourneur de connexion TCP, réécriture en Rust de shijack.
  • fierce - Port Python3 de l'outil de reconnaissance DNS original fierce.pl pour localiser les espaces IP non contigus.
  • netdiscover - Scanner de découverte d'adresses réseau, basé sur des balayages ARP, développé principalement pour les réseaux sans fil sans serveur DHCP.
  • nmap - Scanner de sécurité gratuit pour l'exploration réseau et les audits de sécurité.
  • passivedns-client - Bibliothèque et outil de requête pour interroger plusieurs fournisseurs DNS passifs.
  • passivedns - Sniffeur réseau qui enregistre toutes les réponses du serveur DNS pour une utilisation dans une configuration DNS passive.
  • RustScan - Scanner de ports open source léger et rapide conçu pour envoyer automatiquement les ports ouverts vers Nmap.
  • scanless - Utilitaire pour utiliser des sites web afin d'effectuer des scans de ports en votre nom sans révéler votre propre IP.
  • smbmap - Outil pratique d'énumération SMB.
  • subbrute - Spider de méta-requêtes DNS qui énumère les enregistrements DNS et les sous-domaines.
  • zmap - Scanner réseau open source qui permet aux chercheurs d'effectuer facilement des études réseau à l'échelle d'Internet.
  • Have I Been Squatted - Un outil rapide de détection de typosquatting de domaine.
  • Subfinder - Outil rapide d'énumération passive de sous-domaines.
  • Naabu - Scanner de ports rapide écrit en Go avec un accent sur la fiabilité.
  • Katana - Framework de crawling et de spidering de nouvelle génération.
  • nuclei - Scanner de vulnérabilités rapide et personnalisable basé sur un DSL simple en YAML.
  • Lonkero - Scanner de vulnérabilités web de niveau entreprise avec 60+ modules d'attaque, construit en Rust pour les tests de pénétration et les évaluations de sécurité.
  • jiraffe - Scanner de sécurité et de vulnérabilités pour Atlassian Jira, axé sur les mauvaises configurations, l'accès non authentifié et la validation des CVE.
  • Dalfox - Analyse rapide des paramètres et scanner XSS.
  • Ghauri - Outil avancé de détection et d'exploitation d'injection SQL.
  • InfoSec § Défis de hacking - Répertoire complet de CTF, wargames, sites de défis de hacking, exercices de laboratoire de pentest, et plus.
  • Infosec - Ressources de sécurité de l'information pour le pentesting, la forensique, et plus.
  • Programmation JavaScript - Développement et script dans le navigateur.
  • Outils Kali Linux - Liste des outils présents dans Kali Linux.
  • Programmation Node.js par @sindresorhus - Liste organisée de paquets et ressources Node.js délicieux.
  • Aide-mémoires de pentest - Aide-mémoires de pentest géniaux.
  • Programmation Python par @svaksha - Programmation Python générale.
  • Programmation Python par @vinta - Programmation Python générale.
  • Outils Python pour les testeurs de pénétration - Beaucoup d'outils de pentesting sont écrits en Python.
  • Inventaire CyberSécurité de Rawsec - Un inventaire open source d'outils, de ressources, de plateformes CTF et de systèmes d'exploitation sur la cybersécurité. (Source)
  • Red Teaming - Liste de ressources géniales pour le Red Teaming.
  • Programmation Ruby par @Sdogruyol - Le langage de facto pour écrire des exploits.
  • Programmation Ruby par @dreikanter - Le langage de facto pour écrire des exploits.
  • Programmation Ruby par @markets - Le langage de facto pour écrire des exploits.
  • SecLists - Collection de plusieurs types de listes utilisées lors des évaluations de sécurité.
  • SecTools - Top 125 outils de sécurité réseau.
  • Conférences de sécurité - Liste organisée de conférences de sécurité.
  • Sécurité - Logiciels, bibliothèques, documents et autres ressources.
  • Sécurité Serverless - Liste organisée de ressources géniales sur la sécurité serverless telles que (e)books, articles, livres blancs, blogs et articles de recherche.
  • Scripts Shell - Frameworks en ligne de commande, boîtes à outils, guides et gadgets.
  • YARA - Règles YARA, outils et personnes.
  • Awesome ElectronJS Hacking - Une liste organisée de ressources géniales sur la (in)sécurité d'Electron.js
  • Facebook Friend List Scraper - Outil pour récupérer les noms et noms d'utilisateur de grandes listes d'amis sur Facebook, sans limitation de débit.
  • wayparam - Outils conçus pour découvrir des paramètres et points de terminaison cachés ou non documentés en générant ou normalisant les entrées de requête, souvent utilisés pour identifier des problèmes de gestion d'entrée et des comportements inattendus de l'application.
  • WDK/WinDbg - Windows Driver Kit et WinDbg.
  • binwalk - Outil rapide et facile à utiliser pour analyser, rétro-ingénierer et extraire des images de firmware.
  • boxxy - Explorateur de bac à sable liable.
  • dnSpy - Outil pour rétro-ingénierer les assemblages .NET.
  • plasma - Désassembleur interactif pour x86/ARM/MIPS. Génère du pseudo-code indenté avec un code de syntaxe coloré.
  • pwndbg - Plugin GDB qui facilite le débogage avec GDB, en se concentrant sur les fonctionnalités nécessaires aux développeurs de logiciels bas niveau, aux hackers matériels, aux rétro-ingénieurs et aux développeurs d'exploits.
  • rVMI - Débogueur amélioré ; inspecter les processus espace utilisateur, les pilotes noyau et les environnements de pré-démarrage en un seul outil.
  • x64dbg - Débogueur open source x64/x32 pour Windows.
  • Cutter - Plateforme de rétro-ingénierie gratuite et open source propulsée par Rizin.
  • rizin - Framework de rétro-ingénierie gratuit et open source, fork de radare2.
  • ImHex - Éditeur hexadécimal riche en fonctionnalités pour les rétro-ingénieurs et les programmeurs.
  • Brida - Extension Burp Suite qui, agissant comme un pont entre Burp et Frida, vous permet d'utiliser et de manipuler les propres méthodes des applications tout en altérant le trafic échangé entre les applications et leurs services backend.
  • National Vulnerability Database (NVD) - La National Vulnerability Database du gouvernement des États-Unis fournit des métadonnées supplémentaires (CPE, notation CVSS) de la liste CVE standard ainsi qu'un moteur de recherche fin.
  • Open Source Vulnerabilities (OSV) - Base de données de vulnérabilités affectant les logiciels open source, interrogeable par projet, commit Git ou version.
  • Packet Storm - Compendium d'exploits, d'avis, d'outils et d'autres ressources liées à la sécurité agrégées de toute l'industrie.
  • SecuriTeam - Source indépendante d'informations sur les vulnérabilités logicielles.
  • Snyk Vulnerability DB - Informations détaillées et conseils de correction pour les vulnérabilités connues par Snyk.
  • US-CERT Vulnerability Notes Database - Résumés, détails techniques, informations de correction et listes de fournisseurs affectés par des vulnérabilités logicielles, agrégés par l'United States Computer Emergency Response Team (US-CERT).
  • VulDB - Base de données de vulnérabilités indépendante avec communauté d'utilisateurs, détails d'exploit et métadonnées supplémentaires (par ex. CPE, CVSS, CWE).
  • Vulnerability Lab - Forum ouvert pour les avis de sécurité organisés par catégorie de cible d'exploit.
  • Vulners - Base de données de sécurité des vulnérabilités logicielles.
  • Vulmon - Moteur de recherche de vulnérabilités avec des fonctionnalités de renseignement sur les vulnérabilités qui effectue des recherches en texte intégral dans sa base de données.
  • Zero Day Initiative - Programme de chasse aux bugs avec une archive accessible au public des avis de sécurité publiés, exploité par TippingPoint.
  • SCOMDecrypt - Récupérer et déchiffrer les identifiants RunAs stockés dans les bases de données Microsoft System Center Operations Manager (SCOM).
  • Sysinternals Suite - Les utilitaires de dépannage Sysinternals.
  • Windows Credentials Editor - Inspecter les sessions d'ouverture de session et ajouter, modifier, lister et supprimer les identifiants associés, y compris les tickets Kerberos.
  • Windows Exploit Suggester - Détecte les correctifs potentiellement manquants sur la cible.
  • mimikatz - Outil d'extraction d'identifiants pour le système d'exploitation Windows.
  • redsnarf - Outil de post-exploitation pour récupérer les hachages de mots de passe et les identifiants à partir de postes de travail, serveurs et contrôleurs de domaine Windows.
  • wePWNise - Génère du code VBA indépendant de l'architecture à utiliser dans des documents ou modèles Office et automatise le contournement des contrôles d'application et des logiciels d'atténuation des exploits.
  • WinPwn - Script de test d'intrusion interne pour effectuer la reconnaissance locale et de domaine, l'escalade de privilèges et l'exploitation.